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DATENSCHUTZ 

iSpy 

Der US-Geheimdienst NSA nutzt den Smartphone-Boom fur eigene 
Zwecke und kann geheimen Unterlagen zufolge neben 
dem iPhone sogar die als abhorsicher geltenden BlackBerrys auslesen. 
Eine nachrichtendienstliche Goldgrube. 
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(SrvRED iPhone Location Services 



(U) ...and the 
zombies would be 
paying customers? 






TS .SI RELto USA FVEY 






Interne Folien aus einer als „streng Geheim" eingestuften NSA-Prasentation mit dem Titel 
„Hat Ihr Ziel ein Smartphone?" 
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U ber das iPhone kann Michael Hayden 
eine hubsche Geschichte erzahlen. Er 
habe vor einiger Zeit mit seiner Frau einen 
Apple-Laden in Virginia besucht, berichtete 
der ehemalige Chef des US-Geheimdienstes 
NSA bei einerTagung in Washington kurzlich. 
Ein Verkaufer habe ihn dort angesprochen 
und vom iPhone geschwarmt: „Mehr als 
400 000 Apps“ gebe es bereits. Hayden er- 
zahlte, wie er sich amusiert zu seiner Frau 
umgedreht und leise gefragt habe: „Der Jun- 
ge hat wirklich keine Ahnung, wer ich bin, 
Oder? 400 000 Apps, das bedeutet 400000 
Angriffsmoglichkeiten.“ 

Hayden hat wohl nur unwesentlich Uber- 
trieben. Denn wie aus internen NSA-Unterla- 
gen hervorgeht, die der SPIEGEL einsehen 
konnte, verwanzt der US-Geheimdienst nicht 
nur Botschaften und schopft nicht nur den Da- 
tenstrom aus Unterseekabeln ab, um an Infor- 
mationen zu kommen. 

Die NSA interessiert sich naturlich auch 
intensiv fur jene Kommunikationsgerate, die 
in den vergangenen Jahren einen atemberau- 



benden Siegeszug angetreten haben: Smart- 
phones. 

In Deutschland betragt der Anteil der 
Smartphone-Nutzer unter alien Handybesit- 
zern bereits mehr als 50 Prozent, in Groftbri- 
tannien machen Smartphones mehr als zwei 
Drittel aller Handys aus, und in den Vereinig- 
ten Staaten besitzen rund 130 Millionen Men- 
schen ein solches Gerat. Die digitalen Alles- 
konner sind langst zu personlichen Kommuni- 
kationszentralen geworden - digitale Assis- 
tenten und Lebensberater, die mehr uber ihre 
Nutzer wissen, als diese meist ahnen. 

Fur eine Behorde wie die NSA sind die 
kleinen Datenspeicher eine Goldgrube, weil 
sie nahezu alle Informationen, die einen Ge- 
heimdienst interessieren, in einem Gerat ver- 
einen: soziale Kontakte, Details uber das Nut- 
zungsverhalten und den Aufenthaltsort, Inter- 
essen (etwa uber Suchbegriffe), Fotos, 
manchmal auch Kreditkartennummern und 
Passworter. 

Eine technische Innovation wird zu einer 
grandiosen Schnuffel-Chance, sie offnet Tore, 



die bislang selbst einer so machtigen Behor- 
de wie der NSA verschlossen waren. 

Aus Sicht der Computerexperten aus 
Fort Meade, dem Hauptsitz der Behorde, war 
der Siegeszug der mobilen Minicomputer den 
Unterlagen zufolge zunachst eine enorme 
Herausforderung. Die kleinen Kommunikati- 
onswunder eroffneten viele neue Kanale. Es 
schien, als konnten die Nachrichtendienstler 
den Wald vor lauter Baumen nicht mehr er- 
kennen. 

Die Verbreitung von Smartphones voll- 
ziehe sich „extrem schnell“, heiftt es in einem 
internen NSA-Bericht aus dem Jahr 2010, der 
mit „Smartphone-Ausbeutung - aktuelle 
Trends, Ziele und Techniken" uberschrieben 
ist. Dies erschwere die „klassische Analyse 
von Zielen“. 

Die NSA nahm sich des Themas mit 
demselben Tempo an, mit dem die Gerate 
das Nutzungsverhalten der Menschen veran- 
derten. Den Unterlagen zufolge rich- 
tete sie eigene Arbeitsgruppen fur die fuhren- 
den Smartphone-Hersteller und Betriebssys- 
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teme ein. Spezialisierte Teams begannen, 
Apples iPhone und dessen iOS-Betriebssys- 
tem intensiv zu studieren, ebenso Android, 
das mobile Betriebssystem von Google. Eine 
weitere Arbeitsgruppe beschaftigte sich mit 
Angriffsmdglichkeiten gegen BlackBerry, das 
bislang als uneinnehmbare Festung gait. 



Anhaltspunkte fur eine massenhafte 
Ausspahung von Smartphone-Besitzern fin- 
den sich im Material nicht. Doch lassen die 
Dokumente keinen Zweifel daran, dass der 
Geheimdienst, wenn er ein Smartphone als 
Ziel definiert, dazu auch Zugang findet. 

Dabei ist bereits die Tatsache delikat, 



dass die NSA Gerate dieser Unternehmen ins 
Visier nimmt: Bei Apple und Google handelt 
es sich immerhin urn US-Firmen. Kaum weni- 
ger sensibel ist der Fall bei BlackBerry, das in 
Kanada beheimatet ist, einem Partnerland 
aus dem „Five Eyes“-Verbund der NSA. Die 
Mitglieder dieses erlesenen Kreises haben 
sich verpflichtet, keinerlei Spionagemafinah- 
men gegeneinander zu unternehmen. 

Zumindest in diesem Fall scheint die 
No-Spy-Politik nicht zu gelten. In den Unterla- 
gen zum Thema Smartphones, die der SPIE- 
GEL einsehen konnte, gibt es keine Hinweise, 
dass die Unternehmen von sich aus mit der 
NSA kooperierten. 

BlackBerry sagte auf Anfrage, es sei 
nicht Aufgabe des Unternehmens, zu der an- 
geblichen Uberwachung durch Regierungen 
Stellung zu nehmen. „Wir haben immer wie- 
der offentlich betont, dass es keine Hintertur 
in unsere Plattform gibt.“ „Wir haben keine 
Kenntnisse von solchen Arbeitsgruppen und 
offnen keiner Regierung den Zugang zu un- 
seren Systemen", heiftt es in einer Stellung- 
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Der Geheimdienst macht sich den sorglosen 
Umgang vieler Anwender zunutze 



nahme von Google. Die NSA lieft die Fragen 
des SPIEGEL unbeantwortet. 

Bei seiner Ausbeutung macht sich der 
Geheimdienst den sorglosen Umgang vieler 
Anwender zunutze. Bei den Smartphone-Be- 
sitzern herrsche „Nomophobia“, heiftt es in ei- 
ner NSA-Prasentation, ein Kunstwort aus „no 
mobile phobia 11 . Das Einzige, wovor die Kun- 
den sich furchteten, sei, den Empfang zu ver- 
lieren. Wie umfangreich die Abschopfmetho- 
den beispielsweise gegenuber Nutzern von 
Apples popularem iPhone sind, zeigt eine 
ausfuhrliche NSA-Prasentation mit dem Titel 
„Hat IhrZiel ein Smartphone? 11 

Darin ziehen die Verfasser in drei auf- 
einanderfolgenden Folien einen Vergleich mit 
George Orwells Uberwachungsklassiker 
,,1984“, der die aktuelle Sichtweise der Behor- 
de auf Smartphones und deren Nutzer ent- 
larvt: „Wer hatte 1984 geahnt, dass dies ein- 
mal .Big Brother' sein wiirde fragen die 
Geheimdienst-Mitarbeiter zu einem Bild von 
Steve Jobs (siehe Folien oben). Und Bilder 
begeisterter Apple-Kunden und iPhone-Besit- 



zer kommentiert die NSA: und dass die 

Zombies zahlende Kunden sein wurden? 11 

Tatsachlich kann die NSA bei den von 
ihr definierten Zielen ein breites Spektrum an 
Nutzerdaten von Apples umsatztrachtigstem 
Produkt auslesen - zumindest wenn man ih- 
ren eigenen Darstellungen Glauben schenkt. 

Die Ergebnisse, die der Geheimdienst 
anhand mehrerer Beispiele dokumentiert, 
sind jedenfalls beeindruckend. Zu sehen ist 
etwa das Bild des Sohnes eines fruheren Ver- 
teidigungsministers, der eine junge Frau im 
Arm halt und sich dabei mit seinem iPhone 
aufnimmt. Eine Bilderleiste zeigt junge Man- 
ner und Frauen in Krisenlandern, einen Be- 
waffneten in den afghanischen Bergen, einen 
Afghanen mit Freunden und einen Verdachti- 
gen in Thailand. 

Alle Bilder stammen offenbar von 



Smartphones. Ein Bild aus dem Januar 2012 
ist besonders pikant: Es zeigt einen ehemali- 
gen hochrangigen Beamten eines Landes, 
der laut NSA auf seiner Couch vor dem Fern- 
seher entspannt und sich dabei selbst foto- 
grafiert - mit einem iPhone. Der SPIEGEL 
verzichtet aus Rucksicht auf die Personlich- 
keitsrechte darauf, Namen und weitere De- 
tails zu veroffentlichen. 

Die Zugange zu derlei Material sind un- 
terschiedlich, laufen aber haufig uber eine 
Abteilung der NSA, die fur maftgeschneiderte 
Uberwachungsoperationen gegen Ziele von 
besonders hohem Interesse verantwortlich ist. 
Dabei machen sich die US-Agenten bei- 
spielsweise die sogenannten Backup-Dateien 
zunutze, die Smartphones anlegen. Einem 
NSA-Dokument zufolge enthalten sie diejeni- 
gen Informationen, die fur Analysten von be- 
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sonderem Interesse seien. Kontakte etwa, die 
Anrufhistorie, aber auch SMS-Entwurfe. Um 
derlei auszulesen, brauchten die Analysten 
nicht einmal Zugriff auf das iPhone selbst, 
heiftt es. Es reiche aus, wenn der Rechner 
der Zielperson, mit dem das Smartphone 
synchronisiert werde, vorher von der Abtei- 
lung entsprechend prapariert worden sei. Un- 
ter der Oberschrift „iPhone-Fahigkeiten“ listen 
die NSA-Spezialisten auf, welche Daten sie in 
diesen Fallen auswerten konnen. Demnach 
existierten etwa fur die Betriebssysteme des 
iPhone 3 und 4 kleine NSA-Programme 
(„Skripte“), die 38 verschiedene iPhone-An- 
wendungen ausspionieren konnen: den Kar- 
tendienst, die Voicemail, Fotos sowie die An- 
wendungen Google Earth, Facebook und den 
Yahoo Messenger. 

Besonders freuen sich Analysten der 
NSA uber die in Smartphones und vielen ih- 
rer Apps gespeicherten Geodaten, mittels de- 
rer sie erkennen konnen, wann sich ein Nut- 
zer wo aufgehalten hat. 

So waren einer Presentation zufolge die 



Aufenthaltsorte sogar uber langere Zeitraume 
auslesbar, bis Apple diesen „Fehler“ mit der 
Version 4.3.3 seines mobilen Betriebssys- 
tems ausraumte und den Speicher auf sieben 
Tage begrenzte. 

Fur die NSA bleiben die „Ortungsdiens- 
te“ dennoch niitzlich, die viele iPhone-Anwen- 
dungen und Apps von der Kamera uber Maps 
bis zu Facebook verwenden. Die „Bequem- 
lichkeit" der Nutzer werde dafur sorgen, no- 
tieren die Analysten, dass die meisten freiwil- 
lig zustimmten, wenn sie von Anwendungen 
gefragt wurden, ob diese ihren aktuellen 
Standort verwenden durften, heiftt es in den 
Unterlagen der US-Spione. 

Ahnlich intensiv wie dem popularen 
iPhone widmeten sich die NSA und ihre Part- 
nerbehorde, das britische GCHQ, einem an- 
deren elektronischen Spielzeug: dem Black- 
Berry. 

Das ist besonders interessant, weil das 
Produkt der kanadischen Firma eine klare 
Zielgruppe hat: Unternehmen, die ihre Mitar- 
beiter damit ausstatten. Tatsachlich gait das 



Gerat mit dem kleinen Tastenfeld eher als 
Manager-Spielzeug denn als Gerat, uber das 
mutmaliliche Terroristen ihre Anschlagsplane 
absprechen. 

Diese Einschatzung teilt auch die NSA. 
Demnach uberwogen in extremistischen Fo- 
ren lange mit groGem Abstand Nokia-Gerate, 
Apple folgte auf Rang drei, BlackBerry lag 
abgeschlagen auf Rang neun. 

Wie mehrere Dokumente belegen, ar- 
beitet die NSA seit Jahren intensiv daran, die 
besonders geschutzte BlackBerry-Kommuni- 
kation zu knacken, und unterhalt zu diesem 
Zweck eine spezielle „BlackBerry Working 
Group". Die schnellen Entwicklungszyklen 
dieser Industrie halten allerdings die damit 
beauftragten Spezialisten gehorig auf Trab, 
wie ein als „UK geheim“ eingestuftes Papier 
des britischen Geheimdienstes GCHQ belegt. 

Demnach sind im Mai und Juni 2009 
plotzlich Probleme mit der Verarbeitung von 
BlackBerry-Daten entstanden, die, wie man 
dann festgestellt habe, auf eine vom Herstel- 
ler neu einfiihrte Kompressionsmethode zu- 
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ruckgingen. 

Im Juli und August habe man in der zu- 
standigen GCHQ-Abteilung daraufhin recher- 
chiert, dass BlackBerry zuvor eine kleinere 
Firma ubernommen hatte. Parallel habe man 
begonnen, den neuen BlackBerry-Code zu 
studieren. Im Marz 2010 sei das Problem 
schlieRlich gelost gewesen, heiRt es in der in- 
ternen Chronik. „Champagner!“, lobten sich 
die Analysten selbst. 

Wenn man den geheimen Unterlagen 
Glauben schenken kann, blieb es nicht bei 
diesem einen Erfolg gegen einen Konzern, 
der damit wirbt, abhorsichere Gerate anzu- 
bieten - und der zuletzt wegen strategischer 
Schwachen erheblich an Marktanteilen verlo- 
ren hat, wie auch die NSA aufmerksam no- 
tiert: Allein zwischen August 2009 und Mai 
2012 sei der Anteil von Beschaftigten der 
US-Regierung, die BlackBerry-Gerate nutz- 
ten, von 77 Prozent auf unter 50 Prozent ge- 
sunken, heiRt in einem internen Dokument 
unter „Trends“. 

Das einzige zertifizierte Regierungs- 



Smartphone werde zunehmend durch ge- 
wohnliche Verbrauchergerate ersetzt. Da 
musse man sich Gedanken urn die Sicherheit 
machen, notieren die Analysten. Offenbar ge- 
hen sie davon aus, dass weltweit nur sie in 
der Lage sind, BlackBerrys heimlich auszule- 
sen. 

Bereits 2009 jedenfalls vermerkten die 
NSA-Spezialisten, dass sie den SMS-Verkehr 
von BlackBerrys „sehen und lesen“ konnten, 
zudem konne man „BIS-Mails sammeln und 
verarbeiten". BIS ist der BlackBerry Internet 
Service auRerhalb von Unternehmensnetzen, 
der anders als die Datenstrome uber eigene 
BlackBerry-Server (BES) nur komprimiert, 
aber nicht verschlusselt lauft. Offenbar ist 
aber selbst diese hochste Sicherheitsstufe 
nicht vor Zugriffen der NSA gefeit. Das belegt 
jedenfalls eine Prasentation, die mit „Mein 
Ziel nutzt ein BlackBerry - was tun?“ uber- 
schrieben ist. 

Demnach erfordere die Erfassung des 
verschlusselten „BES“-Verkehrs eine „nach- 
haltige Operation" der NSA-Abteilung „MaR- 



geschneiderte Zugriffsoperationen", urn „das 
Ziel vollstandig zu verfolgen". Dass dies in 
der Praxis eingesetzt wird und gelingt, zeigt 
eine E-Mail aus einer mexikanischen Behor- 
de, die in der Prasentation unter dem Titel 
„BES-Sammlung“ vorkommt - im Klartext, 
nach ihrer Entschlusselung durch die NSA 
(siehe Folien Seite 146). 

Im Juni 2012 hatten die amerikanischen 
Datenjager ihr Angriffsarsenal gegen Black- 
Berry offenbar weiter ausgebaut. Nun listeten 
sie auch die Sprachtelefonie unter den eige- 
nen „Fahigkeiten“ auf, namlich die beiden bei- 
spielsweise in Europa und den USA ge- 
brauchlichen Mobilfunkstandards „GSM“ und 
„CDMA“. 

Zufrieden war die interne Expertenrun- 
de, die zu einem „Runden Tisch" zusammen- 
gekommen war, dennoch nicht. Laut der Vor- 
lage wurde die Frage diskutiert, welche „zu- 
satzlichen Erweiterungen in Sachen Black- 
Berry" gewunscht wurden. 

Auch wenn alles in den vom SPIEGEL 
eingesehen Materialien fur einen zielgerichte- 
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ten Einsatz dieser NSA-Abhormoglichkeiten 
spricht - die Firmen durften die Aktivitaten der 
NSA kritisch sehen. 

BlackBerry schwachelt und sucht gera- 
de Ubernahmeinteressenten. Sicherheit ist 
auch bei seinen jungsten Modellen wie dem 
Q10 eines der wesentlichen Verkaufsargu- 
mente. Wenn nun offenbar wird, dass die 
NSA Apple- wie auch BlackBerry-Gerate ziel- 
gerichtet ausforschen kann, hat das womog- 
lich weitreichende Konsequenzen, sogar fur 
die deutsche Bundesregierung. 

Vor nicht allzu langer Zeit hat die Berli- 
ner Regierung einen Groftauftrag fur die si- 
chere mobile Kommunikation in Bundesbe- 
horden vergeben - unter anderem an einen 
Verschlusselungsanbieter, der bei der Hard- 
ware auf ein vermeintlich an sich schon ab- 
horsicheres Gerat setzt: BlackBerry. 


sein wilrde und dass die Zombies zahlende 
Kunden sein wurden?" 

LAURA POITRAS. MARCEL ROSENBACH. HOLGER 

STARK 


* Ubersetzung des Inhalts: „Wer hatte 1984 
geahnl dass Steve Jobs einmal Big Brother 
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